• Zlecenia 14
  • Ocena 4.9
  • Ranking 2 192

Budżet: 180 EUR Termin: 5 dni

Dzień dobry! Audyt bezpieczeństwa przed uruchomieniem to nasza specjalność (prowadzimy praktykę security GuardLabs: monitorowanie, wykrywanie wycieków dostępu, hardening). Rozważę konkretnie według twojego stacku.

Blok 1 — bezpieczeństwo (kluczowe dla Supabase):
- RLS — priorytet nr 1. Sprawdzę KAŻDĄ tabelę: czy użytkownik uzyska dostęp do cudzych wierszy bezpośrednio przez PostgREST/REST API omijając interfejs (słaba polityka = klient odczytuje cudze dane poza UI). Testy pod różnymi rolami/kontami.
- Klucze: w frontendzie powinien być TYLKO anon key, service_role — nigdy. Sprawdzę pakiet JS pod kątem wycieków sekretów.
- Auth: rejestracja, weryfikacja email, resetowanie hasła, czas życia i unieważnienie sesji, ochrona przed atakami brute-force.
- XSS / iniekcje / walidacja; CORS; nagłówki CSP / HSTS / X-Frame; TLS; ograniczenie liczby żądań na wrażliwych endpointach.
- GDPR: poprawne usunięcie konta i wszystkich danych (bez pozostałości „soft-delete”).

Blok 2 — gotowość: Lighthouse/PageSpeed z konkretnymi przyczynami i poprawkami; mobilna responsywność + cross-browserowość; formularze, uszkodzone linki, 404; podstawowe SEO (meta/robots.txt/sitemap); poprawność analityki; kopie zapasowe + monitorowanie dostępności.

  • Zlecenia 15
  • Ocena 5.0
  • Ranking 7 744

Budżet: 200 EUR Termin: 10 dni

Przeprowadzę zewnętrzny audyt usługi online przed uruchomieniem: Supabase RLS/Auth, dostęp do danych osobowych, klucze w frontendzie, XSS/walidacja, CORS, nagłówki bezpieczeństwa, HTTPS, scenariusze RODO, szybkość, adaptacja mobilna, formularze, SEO, analityka, kopie zapasowe i monitorowanie.

Czy macie już przygotowane konta testowe z różnymi rolami i zestawami danych, aby sprawdzić najważniejsze: czy jeden użytkownik może przez frontend, API lub zapytania Supabase uzyskać cudze rekordy z panelu?

Budżet i terminy — w prywatnej korespondencji po przeglądzie kopii testowej, opisu ról, schematu Supabase, polityk RLS, konfiguracji VPS/Apache, analityki oraz pożądanego formatu raportu critical/high/medium/low.

Podobny projekt: В модулі OpenCart виправити 5 проблем повязаних з Facebook API
Strona korporacyjna dla ILC Phoenix (WordPress/Elementor)
  • Zlecenia 20
  • Ocena -
  • Ranking 2 077

Budżet: 200 EUR Termin: 10 dni

Dzień dobry. Zadanie zrozumiałem: zewnętrzny audyt usługi online przed publicznym uruchomieniem, gdzie jest rejestracja, konta osobiste i kalkulatory, oraz przechowywane są dane osobowe. Stos technologiczny to statyczny frontend plus Supabase z PostgreSQL, RLS i Auth, VPS na Apache z HTTPS, zewnętrzna wysyłka e-mail i analiza internetowa. Potrzebne są dwa bloki, bezpieczeństwo i gotowość do uruchomienia, na wyjściu strukturalny raport według poziomów krytyczności z rekomendacjami.

W zakresie bezpieczeństwa przeanalizuję dokładnie te punkty, które wymieniłeś. W przypadku Supabase najważniejsze są polityki RLS: sprawdzę każdą tabelę, aby upewnić się, że użytkownik nie uzyska dostępu do obcych wierszy przez bezpośrednie zapytania do PostgREST, ponieważ przy słabych politykach klient odczytuje dane omijając interfejs. Osobno sprawdzę, czy klucze serwisowe nie są widoczne w frontendzie (powinien być tylko klucz anon, nigdy service_role), walidację wejścia przeciwko XSS i wstrzyknięciom, cały proces uwierzytelniania (rejestracja, weryfikacja e-maila, resetowanie hasła, czas życia i unieważnienie sesji), CORS i nagłówki CSP, HSTS, TLS, ograniczenie liczby zapytań na wrażliwych punktach końcowych oraz poprawne usuwanie konta i danych zgodnie z RODO.

W zakresie gotowości do uruchomienia sprawdzę szybkość za pomocą Lighthouse i PageSpeed z konkretnymi przyczynami spadków, mobilną responsywność i kompatybilność między przeglądarkami, funkcjonalność formularzy, uszkodzone linki, stronę 404, podstawowe SEO z meta, robots.txt i sitemap, poprawność analityki, obecność kopii zapasowych i monitorowania dostępności.

Mam praktyczne doświadczenie w takich audytach: w swoich projektach przechodziłem pełne cykle audytu w zakresie bezpieczeństwa, danych i infrastruktury przed wydaniem, z PostgreSQL i RLS pracuję na co dzień. Raport oddam w formie strukturalnej według krytyczności critical, high, medium, low, gdzie dla każdego problemu będzie opis, czym grozi i jak to naprawić.

Jestem gotów wziąć testową kopię i dostęp, aby dokładniej ocenić zakres. Orientacyjnie ile tabel jest w Supabase i ile osobnych kalkulatorów w usłudze?

  • Zlecenia 42
  • Ocena 5.0
  • Ranking 3 086

Budżet: 100 EUR Termin: 4 dni

Dzień dobry! Proponuję kompleksowy audyt strony. Oto przykład QA https://qa-titan.vercel.app Oto przykład SEO https://seoanalysis.pp.ua/salesdep/index.html Mogę również dodatkowo przeprowadzić analizę problemów z bezpieczeństwem i architekturą kodu. Mam doświadczenie jako fullstack developer w js, php, devops - administracja VPS.

  • Zlecenia 11
  • Ocena 5.0
  • Ranking 1 788

Budżet: 15000 EUR Termin: 7 dni

Mamy doświadczenie w przeprowadzaniu audytów bezpieczeństwa dla usług opartych na Supabase i PostgreSQL. Przeanalizujemy ustawienia RLS, poprawność działania Auth oraz bezpieczeństwo twojego VPS. Zrealizujemy to poprzez kompleksowe testowanie podatności oraz sprawdzenie konfiguracji przed wydaniem, aby zapewnić niezawodną ochronę danych osobowych użytkowników.

W liście nie są widoczne oferty ukryte przez zleceniodawcę lub freelancerów z profilem Plus, a także oferty, które naruszają regulamin

Aktualne zlecenia dla freelancerów w kategorii Testowanie i kontrola jakości

17 lipca